文档错别字 doc/基本框架设计/对xss攻击的防御.md.

文档错别字
This commit is contained in:
OPGames
2020-07-29 10:08:15 +08:00
committed by Gitee

View File

@@ -1,4 +1,4 @@
身为服务器的开发者,我们无法相信用户输入的任何东西的。比如金额不能从前端传过来使用会失效的token等。当然用户除了会传入一些假数据也会传入一些假的脚本比较出名的就是**xss攻击**
身为服务器的开发者,我们无法相信用户输入的任何东西的。比如金额不能从前端传过来使用会失效的token等。当然用户除了会传入一些假数据也会传入一些假的脚本比较出名的就是**xss攻击**
网上有很多说解决xss攻击的方法有很多都是和前端有关而实际上在后台这最后一个防御当中是最为重要的。